Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
Para garantir a melhor segurança de rede possível, é importante analisar os alertas gerados pelas suas tecnologias IDS/IPS. Não está apenas a procurar ameaças e ataques activos, mas também falsos positivos, razão pela qual a criação de uma lista de permissões é uma parte vital da sua segurança de rede. Embora a maior parte da segurança se concentre tipicamente na utilização de conjuntos de regras de subscrição, existe uma necessidade clara de regras personalizadas. Haverá situações em que a ameaça de um ataque é iminente e bem conhecida, mas a regra não foi tornada pública.
Neste curso sobre Como agir contra a intrusão, discutiremos como configurar o IDS e o IPS para produzir alertas quando confrontados com ameaças à segurança. Explicaremos como configurar e fazer a triagem dos alertas gerados pelo Snort e pelo Suricata. Também discutiremos como criar regras personalizadas, listas de bloqueio e listas de permissão. No final deste curso, será capaz de responder melhor às ameaças cibernéticas em tempo real.
Explica como configurar seu IDS e IPS para produzir alertas quando confrontados com ameaças de segurança e como configurar e fazer triagem dos alertas gerados por Snort e Suricata.
Sim. Discute como criar regras personalizadas, listas de bloqueio e listas de permissão e explora melhores práticas para criar regras personalizadas.
O curso se concentra em Snort e Suricata, cobrindo alertas em ambos, bem como listagem de bloqueio e permissão.
Desenvolve competências em resposta a incidentes cibernéticos, sistemas de detecção de intrusão, detecção e prevenção de intrusão, sistemas de prevenção de intrusão, Snort e detecção de ameaças.
Ao final do curso, você será capaz de responder melhor às ameaças cibernéticas em tempo real.